Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Киберпреступники оставили украденные учетные данные в открытом доступе

В августе прошлого года злоумышленники инициировали фишинговую кампанию с электронными письмами, которые маскировались под уведомления от Xerox устройств, предлагая пользователям открыть вредоносное HTML-вложение. Хотя эта атака может показаться простой, она успешно обошла фильтрацию Microsoft Office 365 Advanced Threat Protection (ATP) в результате были украдены учетные данные корпоративных сотрудников

Исследование на эту тему с описанием цепочки заражения, направленности атаки и тп:

https://blog.checkpoint.com/2021/01/21/cyber-criminals-leave-stolen-phishing-credentials-in-plain-sight/
Олды в ИТ

Статья-размышление на тему молодости, опытности и возраста в ИТ сфере

Самое главное - не стоять на месте. Этот принцип не даёт застаиваться, дает мотивацию, конкуренцию, является хорошим брусом к мудрости и опытности :)

https://habr.com/ru/post/537786/
Почему Elastic сменили лицензию

Потому что во всем виноват Амазон.

Цитата:
Так почему же произошло это изменение? AWS и Amazon Elasticsearch Service. С 2015 года они занимались вещами, которые, как мы думаем, просто НЕЛЬЗЯ делать, и стало только хуже. Если мы как успешная компания и лидер на рынке не выступим против них сейчас, то кто?

О действительных причинах смены лицензии в официальном блоге Elastic:

https://www.elastic.co/blog/why-license-change-AWS
ProtonVPN Windows client BSOD reports

https://protonstatus.com/incidents/124
Heap-based buffer overflow in Sudo (CVE-2021-3156)

This vulnerability:

- is exploitable by any local user (normal users and system users,
sudoers and non-sudoers), without authentication (i.e., the attacker
does not need to know the user's password);


https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
Security Bulletin: NVIDIA Jetson AGX Xavier Series, Jetson Xavier NX, TX1, TX2, Nano and Nano 2GB - January 2021

The update addresses security issues that may lead to denial of service, data loss, and information disclosure

https://nvidia.custhelp.com/app/answers/detail/a_id/5147
The ESXi ransomware post-mortem

https://www.reddit.com/r/sysadmin/comments/kysqsc/the_esxi_ransomware_postmortem/

Ссылка не моя, за что отдельное спасибо подписчику ✌️
New campaign targeting security researchers

Кампания, нацеленная на исследователей безопасности.

Тот случай, когда сам security research'ер становится объектом исследования. В помощь приходит социальная инженерия, соц. сети, фейковые эксплоиты...

https://blog.google/threat-analysis-group/new-campaign-targeting-security-researchers/

Спасибо за ссылку на интересное исследование Sabyrzhan T. (@novitoll)
Security Researcher in Spectre Security Group